无线局域网无线控制器管理用户通过RADIUS服务器认证的配置-Cisco

无线局域网无线控制器管理用户

通过RADIUS 服务器认证的配置举例

简介 2

先决条件 2

要求2

组件使用2

配置 2

网络图2

无线控制器的配置3

思科SECURE ACS 的配置4

将无线控制器作为AAA 客户端添加到RADIUS 服务器5

配置用户和其相应的RADIUS IETF 属性。6

配置具有读写访问权限的用户6

配置只读访问用户8

无线控制器本地管理用户11

验证12

故障排查14

简介

本文档介绍了如何配置无线控制器 (WLC )和访问控制服务器(思科 Secure ACS 的),使得

AAA 服务器可以对无线控制器进行管理用户的身份验证。还介绍了如何使用从思科 Secure

ACS 的RADIUS 服务器返回的供应商特定属性(VSA )使不同的管理用户可以得到不同的权限。

先决条件

要求

确保满足下列要求再尝试配置:

*了解如何在无线控制器上配置基本参数

*了解如何配置RADIUS 服务器,例如思科 Secure ACS 的知识

组件使用

本文档中的信息基于下列软件和硬件版本:

*运行 版本的思科4400 无线控制器

*配置为RADIUS 服务器的思科Secure ACS,使用软件版本4.1 。

本文档中的资料是从一个特定实验室环境中的设备上生成的。本文档中使用的所有设备以缺

省(默认)配置开始配置。如果您的网络是正在使用的生产系统,请确保您了解所有命令带

来的潜在影响。

配置

网络图

本文使用的网络设置如下图所示:

此配置示例使用下列参数:

*思科Secure ACS 的IP 地址 - /

*无线控制器管理接口的IP 地址 - 0/

*无线控制器和RADIUS 服务器使用的共享密钥 - asdf1234

*在ACS 配置两个用户的身份凭据:

o 用户名 – acsreadwrite ;密码 - acsreadwrite

o 用户名 – acsreadonly ;密码 - acsreadonly

你需要配置无线控制器和思科Secure ACS 达到下面目的:

*任何用户登录到无线控制器的用户名和密码是 acsreadwrite 时,给予其充分的无线控制器

的管理访问权限。

*任何用户登录到无线控制器的用户名和密码为acsreadonly 时,无线控制器只能只读访问。

无线控制器的配置

配置无线控制器接受在思科Secure ACS 服务器认证管理用户。完成下列步骤以配置无线控制

器,以便它可以与RADIUS 服务器通信。

1.从无线控制器GUI 界面单击“安全”。从左侧的菜单中单击RADIUS > Authentication。RADIUS

认证服务器页面出现。单击新建添加一个新的 RADIUS 服务器。在 RADIUS Authentication

Servers > New 页面,输入RADIUS 服务器的具体参数。下面是一个例子。

2.选择Management 单选按钮以便让RADIUS 服务器来验证登录到无线控制器的用户。

注意:请确保此页上配置的共享密钥与RADIUS 服务器上配置的共享密钥匹配。

3.验证是否在无线控制器上配置了思科Secure ACS 。为了做到这一点,单击安全选项卡。由

此产生的GUI 窗口类似此范例。

你可以看到,RADIUS 服务器 启用了 Management 复选框。这说明该ACS 服务器

允许验证无线控制器的管理用户。

思科Secure ACS 的配置

完成下列章节中的步骤,以便配置ACS :

1. 将无线控制器作为AAA 客户端添加到RADIUS 服务器

2. 配置用户和其相应的RADIUS IETF 属性。

3. 配置读写权限的用户。

4. 配置只读访问的用户。

将无线控制器作为AAA 客户端添加到RADIUS 服务器

在思科Secure ACS 上完成下列步骤以便增加无线控制器作为AAA 客户端。

1.从ACS 的GUI 界面单击网络配置 。

2.在AAA 客户端处单击添加条目 。

3.在添加AAA 客户端的窗口,输入无线控制器的主机名,无线控制器的IP 地址和共享密钥。

在这个例子中,这些设置为:

*AAA 客户端的主机名是WLC-4400

*AAA 客户端的IP 地址是0/16。

*共享密钥是“asdf1234 ”。

该共享密钥必须与您在无线

无线控制需要服务器,无线局域网无线控制器管理用户通过RADIUS服务器认证的配置-Cisco.PDF...相关推荐

  1. 云服务器商怎么选?新手用户购买云服务器指南

    新手小白一个,想买个云服务器但是不知道怎么选择?云服务器的配置选择,与你的应用类型有关,每种不同的应用对于服务器资源和带宽的占用情况都不一样. 拿网站来讲,普通的企业站.论坛.以及个人网站,对服务器资 ...

  2. 局域网无线投屏到其他电脑

    传统有线会议需要准备各种传输线.连接线.电源线.转接线等,导致会议室铺满各种线缆,接头会议室混乱不易管理.拔插使用没有专业人员都不知道该使用哪个接口.这就是无线会议成为现在办公主流的原因,那么,局域网 ...

  3. [无线连接手机]-通过局域网无线连接调试手机设备

    ################################################## 目录 没有 root 过的手机怎么无线 adb 连接 借助 USB 数据线以 IP 方式无线 AD ...

  4. 802.1X Radius 服务器搭建

    802.1X  Radius 服务器搭建 设备需求: l 安装Microsoft Windows 2003 Enterprise Edition Service Pack 1的PC一台 l Wirel ...

  5. 测试RADIUS服务器

    测试RADIUS服务器 测试RADIUS服务器 过去RADIUS更多地用在远程拨号接入这样的领域,但是在未来的企业网络中,RADIUS将更多被使用在以太网接入.无线局域网接入等领域.选择好的RADIU ...

  6. 华为ac配置radius认证服务器_华为aaa配置 华为AAA认证典型配置举例 - 网络设备 - 服务器之家...

    华为aaa配置 华为AAA认证典型配置举例 发布时间:2017-03-06 来源:服务器之家 2.5 AAA典型配置举例 2.5.1 Telnet/SSH用户通过RADIUS服务器认证的应用配置 SS ...

  7. 授权使用服务器协议,RADIUS服务器使用RADIUS协议完成对用户主机的认证、授权和计费时,RADIUS协议工作流程如下:(a)用户 - 赏学吧...

    RADIUS服务器使用RADIUS协议完成对用户主机的认证.授权和计费时,RADIUS协议工作流程如下: (a)用户使用ADSL拨号上网: (b)BRAS从用户处获取用户名和口令,将其与用户其他信息( ...

  8. 如何查看git服务器上的文件在哪里,查看git远程服务器地址

    查看git远程服务器地址 内容精选 换一换 云堡垒机与LDAP服务器对接,认证登录系统的用户身份.本小节主要介绍如何配置LDAP域认证模式.不支持一键同步LDAP服务器用户.不能添加两个相同的LDAP ...

  9. 无线 配置ldap 认证服务器,在无线局域网控制器wlcs上使用ldap的web认证配置示例-cisco.pdf...

    在无线局域网控制器wlcs上使用ldap的web认证配置示例-cisco 在无线局域网控制器(WLCs)上使用LDAP的 Web认证配置示例 目录 简介 先决条件 要求 使用的组件 背景信息 规则 W ...

  10. 关闭无限局域网配置服务器,无线局域网无线控制器MAC地址过滤配置实例-Cisco.PDF...

    无线局域网无线控制器MAC地址过滤配置实例-Cisco 无线局域网无线控制器MAC 地址过滤配置实例 简介2 先决条件2 要求2 组件使用2 无线控制器上的MAC 地址过滤(MAC 认证)2 在无线控 ...

最新文章

  1. 新的旅程:NodeJS - 环境篇
  2. tkinter中的canvas的边框问题
  3. 基于pygame的射击小游戏制作(五)绘制开始按钮
  4. java void eat_java匿名内部类
  5. 漫画:千万别在同事面前装逼
  6. vSphere Esxi5.1 创建共享磁盘
  7. [NOIP2003] 提高组 洛谷P1041 传染病控制
  8. python爬虫抓取分页_Scrapy爬虫框架之Scrapy爬取分页数据(一)
  9. godaddy虚拟主机access数据库中文乱码的解决方法
  10. PHP常用函数性能对比
  11. 计算机辅助审计在外汇,外汇管理领域计算机辅助审计
  12. c语言csp字符串,骇人听闻的 CSP
  13. 苹果手机相机九宫格怎么设置_瞧不起iPhone相机?苹果手机5个逆天拍照功能,效果惊艳堪比单反...
  14. 烟雨江湖服务器维护,烟雨江湖初始属性选择推荐 烟雨江湖出生攻略
  15. new Date()得到时间是东八区时间 存储到mysql里面少了八个小时 原来以为是 java new date 与系统时间相差8小时
  16. Sentinel @SentinelResource 详解
  17. linux软路由关闭超线程,结论 - Linux 软路由性能测试及分析[图文]_Linux教程_Linux公社-Linux系统门户网站...
  18. [ Windows 10 ] 任务栏按钮不显示正在打开的窗口了(打开任何程序任务栏图标按钮都不显示)
  19. Java的宝贝——反射
  20. 使用软件检测电脑设置对应的注册表位置

热门文章

  1. 4种解决json日期格式问题的办法
  2. erp系统的优点和不足?云系统给企业带来的好处?
  3. 【Android】_干货_制作透明背景icon
  4. 论文笔记|Unsupervised Keyphrase Extraction by Jointly Modeling Local and Global Context
  5. HANA 基础SQL和SQLScript
  6. 电脑出问题解决办法(WinXP)
  7. Excel插入图表失真(数据格式原因)修复笔记
  8. html画圣诞树—动态效果展示【炫酷合集】
  9. Pycharm typo PEP 8
  10. 面试经验(妙计旅行:C++算法工程师)